0
01
37
39
首页 实战 腾讯大牛亲授 Web前后端漏洞分析与防御技巧
收藏

Web前后端漏洞分析与防御

再牛的技术都需要安全为之保驾护航

腾讯大牛亲授 Web前后端漏洞分析与防御技巧

距离活动结束
01
37
40
已完结 难度 中级 时长 11小时19分钟 学习人数 1186 综合评分 9.98

项目终于上线了,却面临安全威胁,你怕不怕?本课程以一个实战项目演示XSS、CSRF、点击劫持、SQL注入等主要安全问题和防御措施,打消你对项目安全的担忧,为自己开发的项目撑起一把保护伞。

TooooBug
讲师

高级前端工程师

检测到您还没有关注慕课网服务号,无法接收课程更新通知。请扫描二维码即可绑定
重新观看

Web开发离不开Web安全

开发路上遇到困境,不是技术能力问题,而是你没有重视这些小问题!
开发中
疏忽代码漏洞

据统计,平均每1500行代码就
会有一个漏洞

Web开发者
求职要求

中大型企业非常重视Web开发
安全,面试必问的题目

技术与安全
同等重要

掌握开发技术的同时,也应该
掌握Web安全漏洞防御技能

程序猿眼里的Web安全

项目开发遇到这些异常问题,你怕不怕?
  • 网站任意数据被窃取
  • 用户密码和登录态异常
  • 冒充用户、损害自身网站名誉
  • 猜解密码、获取数据、删库删表
  • 获取Cookies信息
  • 盗取用户资金(转账、消费)问题
  • 非法获取个人资料
  • 网站权限操作
  • 前后端开发者
    应对Web安全的防御技能

    课程以Node.js讲解为主、PHP为扩展。这里没有开发语言的限制,
    防御原理都是相通的,建立编程安全思维,运用到实际开发的每个
    角落

    前端
    后端

    完善Web安全防御体系全过程

    从基本原理开始讲起

    结合大型企业真实漏洞案例,学会分析漏洞,掌握基本Web前后端安全知识

    真实漏洞现场修复

    手把手带你在实战项目中修复真实漏洞,强化解决问题能力,掌握高效防御技能

    扩展+面试

    讲解社会工程学等知识,教你防止信息大范围泄露;问答式讲解安全防御面试知识点

    学员专享增值服务

    问答专区

    讲师集中答疑

    关于本课程的问题都可在问答区随时提问,
    讲师会进行集中答疑

    源码开放

    整套代码下载

    课程代码完全开放给你,你可以根据所学知识,
    自行修改、优化

    适合人群及技术储备要求

    本课程是Web安全的入门课程,从零开始学习Web安全原理,适合有一定开发经验,想提升自己代码安全性;
    亦或是想从事安全方面的开发人员

    技术储备要求

    熟悉HTML 、JavaScript
    掌握Node.js、 Koa基础知识
    掌握PHP、MySQL基础知识

    环境参数

    • 框架 Node.js >= 7.6 Koa >= 2.0
    • 开发系统 不限
    • 环境配置 不限
    • 数据库 MySQL >= 5.5
    • 开发工具 Sublime Text 3

    万事俱备 只等你来

    • 闹小志

      好评

      前端工作者,我平时工作对安全方面的考虑不太多,除了用rsa给用户密码做了传输过程中的加密,xss攻击都是后端来做处理。课程总体,老师思路非常清晰,对我有很大帮助,在未来的工作中,会多注意前端安全方面的隐患。

    • 匿名用户

      好评

      学习里百分之六十的课程,真心觉得老师很用心。很多人都低估了这门课程的价值,课程里学到了很多关于安全之外而我们又无法逃避的东西。这是目前我在实战课程里学到的最好的课程。希望老师接下来出更多更好的课程,支持你!

    • movinglight

      好评

      实战中的应用还是需要慢慢磨练,通过这个课程了解了开发中的各种安全问题,感觉在大二前后端的学习结束后通过这门课做一个深入提高可以说是相当有用了。

    查看全部273条用户评价
    提问

    • 4

      我是学习javaweb的,前端的基础知识都有涉猎。可以学习这门课程吗

      你好,可以学习。课程主要是讲解安全的知识与防御措施,涉及更多的是逻辑层面的代码,与前端框架的耦合并不高,并且演示项目是直接给用户的,可以直接学习这门课程。


    • 1

      请问有课件源码吗?想看代码学习

      亲,课程提供完整的项目源码。但是如果您想达到更好的学习效果,我们的建议是您不要急于对应源码,而是先跟着老师完整的编写一遍代码。然后按着自己的理解去实现一次,实在不会的再查看源码。最后把自己的源码与课程源码对照一次,看看区别。这样才能达到更好的学习效果。祝您学习愉快。


    • 27

      学习了能攻击网站?

      额,课程是从攻击开始讲解,进而防御别人恶意的攻击。请不要攻击他人网站....


    • 11

      对node不熟,老师出个php的吧。。

      您好,因为主要面向的前端方向,所以课程中用的是node来讲解后端,上传会涉及一些php知识,祝您学习愉快。


    • 8

      <script><alert('xss')></script>

      哈哈,代码写的不对哦,看来很有必要来学习一下这门课了。


    • 3

      node不会。影响学习吗?

      您好,web安全更多涉及代码逻辑层面的问题,JavaScript基础没问题的话,是不影响原理理解和代码演示的。建议你看一下慕课网nodejs的免费课程,学习起来会更加游刃有余。祝您学习愉快

    微信客服

    购课补贴
    联系客服咨询优惠详情

    帮助反馈 APP下载

    慕课网APP
    您的移动学习伙伴

    公众号

    扫描二维码
    关注慕课网微信公众号

    学习咨询

    选课、学习遇到问题?

    扫码添加指导老师 1V1 帮助你!

    添加后老师会第一时间解决你的问题